/mcp-endepunktet kræver et Supabase access_token, som sendes som et Bearer-token. De fleste MCP-klienter henter dette automatisk via OAuth 2.1 PKCE-flowet. Du kan også levere et token manuelt til test.
OAuth 2.1 PKCE-flow
Flowstep implementerer en fuldstændig OAuth 2.1-autorisationsserver påhttps://api.flowstep.ai. MCP-klienter opdager og gennemfører flowet automatisk: de åbner et browservindue til dig for at logge ind, og håndterer derefter token-udvekslingen bag kulisserne.
Understøttede login-metoder
Autorisationssiden på/oauth/authorize understøtter:
- Email/password (e-mail/adgangskode) – enhver Flowstep-konto med en indstillet adgangskode
- Google SSO – omdirigerer gennem Supabase social auth og vender automatisk tilbage til klienten
Kontoopretting for claude.ai-connector-brugere
OAuth-login-siden indeholder ikke en tilmeldingsformular. Hvis du forbinder via claude.ai’s brugerdefinerede connector og ikke har en Flowstep-konto endnu, skal du oprette en først på app.flowstep.ai og derefter vende tilbage til connector-opsætningen for at godkende.Cookie-fallback
Hvis ingenAuthorization-header er til stede, falder middleware tilbage til en cookie-baseret Supabase-session. Dette fungerer, når du får adgang til /mcp direkte fra en browser med en aktiv Flowstep-session. MCP-klienter bruger altid Bearer-stien.
Manuelt token (test)
Sådan kalder du endepunktet direkte uden et klient-OAuth-flow:- Log ind på app.flowstep.ai i din browser
- Åbn DevTools → Console og kør:
- Send tokenet som en header: